網路安全簡報 IP欺騙入侵 指導教授:梁明章 資管97 A0933318 王柏勳.

Slides:



Advertisements
Similar presentations
南 通. 南通概述 南通,位于江苏省东部, 东抵黄海,南望长江。 “ 据江 海之会、扼南北之喉 ” ,隔江 与中国经济最发达的上海及 苏南地区相依,被誉为 “ 北上 海 ” 。 南通也是中国首批对 外开放的 14 个沿海城市之一 ,被称为 “ 中国近代第一城 ” 。 南通面临海外和内陆两大经 济辐射扇面,素有.
Advertisements

1 天天 5 蔬果 國立彰化特殊教育學校 延杰股份有限公司營養師:陳婷貽. 2 蔬果彩虹 579 蔬果彩虹 歲以內兒童,每天 攝取五份新鮮蔬菜水 果,其中應有三份蔬 菜兩份水果 蔬菜份數水果份數總份數 兒童 325 女性 437 男性 549.
上海市场首次公开发行股票 网下发行电子化方案 初步询价及累计投标询价 上海证券交易所 上市公司部.
均衡推进,确保质量 08学年第一学期教学工作会议 广州市培正中学
黑木耳.
當我已老 謹以此文獻給像我一樣流浪在外的子女們.
投資權證13問 交易所宣導資料(104) 1.以大盤指數為標的之權證,和大盤指數的連動性,為什麼比和期交所期指的連動性差?
如何把作文写具体.
第一节 人口与人种 第一课时.
解读我党发展史 思索安惠美好明天 主讲人:王辰武.
中小学教育网课程推荐网络课程 小学:剑桥少儿英语 小学数学思维训练 初中:初一、初二、初三强化提高班 人大附中同步课程
5.9 TCP 的运输连接管理 1. 运输连接的三个阶段 运输连接就有三个阶段,即:连接建立、数据传送和连接释放。运输连接的管理就是使运输连接的建立和释放都能正常地进行。 连接建立过程中要解决以下三个问题: 要使每一方能够确知对方的存在。 要允许双方协商一些参数(如最大报文段长度,最大窗口大小,服务质量等)。
第5课 长江和黄河.
銓敘部研究規劃自願退休公務人員月退休金起支年齡延後方案座談會
瓦罐湯 “瓦缸煨汤”是流行于南方民间的一种风味菜肴。它采用一种制特的大瓦缸,其缸底可以烧火,缸内置有铁架,厨师将装有汤的小瓦罐一层层地码入缸内的铁架上,然后点燃木炭,借用木炭火产生的高温将瓦罐内的汤煨熟。
1.數學的難題 如下圖所示,你知道表格中的問號應填入什麼數字嗎?
2015年12月14日-2015年12月20日 缩略版.
第九章 欧氏空间 §1 定义与基本性质 §2 标准正交基 §3 同构 §4 正交变换 §5 子空间 §6 对称矩阵的标准形
第九章 欧氏空间 §1 定义与基本性质 §6 对称矩阵的标准形 §2 标准正交基 §7 向量到子空间的 距离─最小二乘法 §3 同构
指導老師:羅夏美 組別:第四組 組員: 車輛二甲 蔡中銘 車輛三甲 莊鵬彥 國企二甲 陳于甄 國企二甲 詹雯晴 資傳二乙 林怡芳
合肥学院外国语言系2012年度 学生工作表彰大会.
真题模拟 主讲:凌宇 时间:6月9日.
树立信心,沉着应战,吹响中考冲锋号 ——谈语文学科的复习备考及考试技巧.
请大家欣赏龙岩, 新罗区 上杭,武平, 连城,长汀, 永定,漳平 小吃和特产.
06学年度工作意见 2006年8月30日.
“网络问政”给九江新闻网 带来新的发展机遇 -- 九江新闻网 高立东 --.
安徽地税金三电子税务局 系统培训 2015年12月.
第 7 章 运输层 基本内容 传输层的概念,TCP/IP体系中的传输层,端口的概念,用户数据报协议UDP,传输控制协议TCP,TCP报文格式、数据的编号与确认、流量控制、拥塞控制、重传机制、TCP的连接管理。 重点掌握 TCP/IP体系中的传输控制协议TCP:TCP报文格式、数据的编号与确认、流量控制、拥塞控制、重传机制、TCP的连接管理。
触电预防与急救 杜芳艳.
第22章 汽车制动系 学习目标 1.掌握制动系的工作原理 2.掌握液压传动装置的结构 3.掌握气压传动装置的结构.
社会工作概论 个案工作 课程培训 深圳电大 赖小乐.
第一次世界大战的时候,一位法国飞行员在2 000 m高空飞行的时候,发现脸旁有一个小玩意儿在游动着,飞行员以为这是一只小昆虫,敏捷地把它一把抓了过来,令他吃惊的是,他发现他抓到的竟是一颗德国子弹!     问题:大家都知道,子弹的飞行速度是相当快的,这名法国飞行员为什么会有这么大的本领呢?为什么飞行员能抓到子弹?
空間向量 朱泰吉 蔡宇翔 張力夫 莊孟霏.
前言.
IP Address A 黃明陽 指導教授:梁明章教授.
主编:上海市浦东新区周浦第二小学 王亿 出版: 星星出版社.
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
TCP協定 (傳輸層).
Socket () and TCP client-server
TCP和UDP基本原理.
TCP报文格式.
Wireless and Mobile Multimedia Networks
網路安全管理期末報告 DoS與DDoS 指導教授:梁明章 老師 學生:A 施旻宗 2010/1/15.
家用網路所遇到的問題 與解決方案 演講者:徐子浩 指導老師:梁明章 老師.
SQL Stored Procedure SQL 預存程序.
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
Echo Server/Client Speaker:Fang.
網路安全管理 期末報告 分散式阻斷服務攻擊 - DDoS 指導教授:梁明章 教授 學生:陳皓昕 A
無線路由器(AP)管理.
連結資料庫管理系統.
计算机网络 Computer Network
计算机网络 第 7 章 运输层 课件制作人:谢希仁.
指導教授:【李博明】老師 組員: 4A13A017 紀家郁 4A 邱建傑 4A 白智仁 4A 簡宗胤
網路安全技術期末報告 Proxy Server
網路安全技術 OSI七層 學生:A 郭瀝婷 指導教授:梁明章.
網路安全管理報告 緩衝區溢位攻擊 學生:吳忠祐 指導教授:梁明章.
  传输控制协议 TCP TCP TCP 发送端 接收端 应用进程 应用进程 向发送缓存 写入数据块 从接收缓存 读取数据块 … …
Teardrop Attack 淚滴攻擊 學生:A 葉昱志 指導教授:梁明章 教授.
緩衝區溢位攻擊 學生:A 羅以豪 教授:梁明章
指導老師:溫翔安 組員:溫允中4970E011 李雅俐4970E025 蕭積遠4970E026 陳欣暉4970E086
目次检索 打印 下载 文字摘录 更换背景 多窗口阅读.
探測工具:NetCat.
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
ZigBee PRO教學系統 CC2530 實驗.
IP fragmentation attack
網路安全管理個人報告 封包偽裝攻擊 A 魏兆言 2007/11/30.
ARP攻擊 A 吳峻誠.
網路安全技術期末報告 ICMP協定 學生 : A 黃昱儒.
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
Presentation transcript:

網路安全簡報 IP欺騙入侵 指導教授:梁明章 資管97 A0933318 王柏勳

簡介 突破防火牆最常用的方法 一系列攻擊方法的基礎 IP本身的缺點 IP路由IP包時對IP頭中提供的IP源位址不做檢查。當接收到封包的主機要與來源主機進行通訊時,它以接收到的IP包的IP頭中IP源地址作為其發送的IP包的目的地址,來與源主機進行資料通訊。

正常的TCP連接 SYN(ISN A) SYN(ISN B)+ACK(ISN A) ACK(ISN B) B A *ISN:通常TCP連接建立一個包括3次握手的序列。客戶選擇和傳輸一個初始的序列號(SEQ標誌)ISN A,伺服器確認這個傳輸,並發送它本身的序列號ISN B ,同時告知下一個期待獲得的資料序列號是ISN=1。客戶再確認它。在這三次確認後,開始傳輸資料。ISN 可能是一個亂數。

攻擊目的 透過不斷地猜測目標主機的ISN,攻擊者最終會與目標主機建立一個會晤。通過這種方式,攻擊者將能以合法用戶的身份登錄到目標主機而不需進一步的確認。如果反復試驗使得目標主機能夠接收對網路的ROOT登錄,那麼就可以完全控制整個網路。

攻擊手法 有兩台主機A與B互相信任,C攻擊目標為A C必須先使B癱瘓 避免干擾 --- 使用SYN Flood 紀錄A當前的ISN --- 可透過SMTP(無安全機制) 計算出C到A的平均RTT 測試出A的ISN基值與增加規律

攻擊手法 CA發送帶有SYN標誌的資料段請求連接,但是信源IP改成了B B早已無法回應 C偽裝B發出假的ACK封包,此時發送的資料段會帶有預測的A的ISN+1 若預測正確,則連接建立,C便可按照協議標準假冒B繼續向A發送命令 若預測錯誤,A將發送一個帶有RST標誌的資料段異常終止連接,C就必須重頭來過

攻擊手法 隨著不斷地糾正預測的ISN,攻擊者最終會與目標主機建立一個會晤 ,過這種方式,攻擊者最終便可以合法用戶的身份登錄到目標主機而不需進一步的確認,完成入侵

攻擊手法 回應給 B 的封包石沉大海 A B 模擬 B 丟給 A 的封包 猜測 AB的訊息 SYN Flood C

結論 最困難之處在於預測ISN 攻擊者必須對協議非常熟析 攻擊難度大,成功的可能性也高 此種攻擊非常廣泛 IP本身的缺陷是無法改善的

The end